BDU:2022-00745

АО "НППКТ", Microsoft Corp, Novell Inc., АО «Концерн ВНИИНС», Google Inc, Сообщество свободного прог Astra Linux Special Edition, SUSE Linux Enterprise High Performance Computing, ОС ОН «Стрелец», SUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2022-02-11

Официальное описание

Уязвимость реализации push-уведомлений браузера Google Chrome связана с некорректной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Microsoft Corp.: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-0294

Для программных продуктов Google Inc.: https://chromereleases.googleblog.com/2022/01/stable-channel-update-for-desktop_19.html

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-0294.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-0294

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа: Обновление программного обеспечения chromium до версии 97.0.4692.99+repack-1osnova1

Для ОС ОН «Стрелец»: Обновление программного обеспечения chromium до версии 105.0.5195.125+repack2-1~deb11u1.osnova1.strelets